Ransomware-operatører retter seg i økende grad mot organisasjoner med kryptoskatter, og søker både løsepenger for datakryptering og direkte lommeboktyveri gjennom kompromitterte endepunkter.

Skille treasury-nøkler fra generelle IT-miljøer. Bruk dedikerte enheter for signering, maskinvarelommebøker og nettverksisolering for operasjoner med høy verdi.

Hendelsesresponsplaner bør ta for seg simultane data løsepenger og lommebokkompromissscenarier, med bevisbevaring og inneslutning som første prioritet.

Løsepenger og utfall av lommebokgjenoppretting er usikre; forebyggende segregering og herding er de primære forsvarene.